【安全医生】诊断链接绑定指引

一、诊断链接基本介绍
  安全医生通过诊断链接来判断域名、IP、服务器的归属,从而对应用所部署的环境进行全面的安全检测。

二、绑定指引:
2.1 获取系统IP地址
待绑定的ip:和微信支付商户平台有api业务对接的服务器的ip地址
注意:

如果开通了企业付款到零钱、商家转账到零钱、现金红包、企业付款到银行卡,请绑定付款业务的全部ip地址,如系统检测到未绑定ip发起指令会直接拦截,可能影响贵司业务正常运行。


备注绑定前检查是否是系统云服务商

当你的云服务商是【阿里云】、【腾讯云】、【华为云】其中之一时,安全医生的远程检测会被云服务商误认为是网络攻击,可按照以下操作指引,将安全医生检测IP加入白名单。

安全医生检测IP如下:

43.136.0.84

43.136.0.192

43.136.0.142

43.136.0.164

119.29.131.6

106.55.161.48

操作指引如下:

(1)阿里

1、普通阿里云用户加白名单操作

通过设置白名单解决因误判IP被拦截问题 - DDoS防护 - 阿里云

2、阿里云WAF防火墙白名单

如何将扫描引擎加入WAF白名单中 - 漏洞扫描 - 阿里云

3、阿里云防火墙高级防护配置

防护配置 - 云防火墙 - 阿里云


(2)华为云:

1、华为云WAF增加白名单

配置IP黑白名单规则_Web应用防火墙 WAF_用户指南_配置防护规则_华为云

2、云防火墙CFW增加白名单

添加黑/白名单_云防火墙 CFW_用户指南_管理黑/白名单_华为云


(3)腾讯云:

1、腾讯云WAF白名单设置

Web 应用防火墙 功能简介-操作指南-文档中心-腾讯云

2、腾讯云防火墙白名单设置

云防火墙 云防火墙误报误拦截应急预案-故障处理-文档中心-腾讯云


2.2下载安全医生验证文件并部署:

  安全医生检测前,需要商户下载验证文件,部署到服务器web服务的根目录下,证明域名或IP对应的信息系统资产归属权

文件下载地址微信支付 - 中国领先的第三方支付平台 | 微信支付提供安全快捷的支付方式

示例:

例如下载到的⽂件是verify_ba7d9a8ed9cfae2df541f84659b4a3de.html,那么需要确保http(s)://www.bloglab.cn/verify_ba7d9a8ed9cfae2df541f84659b4a3de.html可以访问。

验证结果当域名验证状态显示"已验证通过",则证明域名验证成功。


2.3在商户平台绑定诊断链接

操作路径:微信支付商户平台-> 账户中心-> 安全中心-> 安全医生

页面地址:微信支付 - 中国领先的第三方支付平台 | 微信支付提供安全快捷的支付方式


注意:诊断链接请参考以下格式,否则会绑定失败。

域名 :http(s)://域名/目录名,如https://www.bloglab.cn/notify

IPhttp(s)://IP:端口/目录名,如https://127.0.0.1:8080/notify

小Q是腾讯客服专家,同时也是本帮助页面的作者。请在下方提供反馈,以帮助她优化内容。

以上信息是否解决了您的问题?

请选择未解决的原因

关注微信公众号

向腾讯客服提问